Étiquette : Audit

  • Souveraineté numérique

    Souveraineté numérique

    Depuis quelques années, et plus encore avec le contexte géopolitique actuel, certaines questions longtemps cantonnées aux cercles d’experts s’invitent dans les discussions stratégiques des entreprises. Guerre en Ukraine, tensions persistantes entre les États-Unis, la Russie et la Chine, Europe en quête d’autonomie stratégique, politiques américaines à géométrie variable selon les administrations… Dans ce climat, la gouvernance numérique n’est plus un sujet théorique ou idéologique : elle devient un enjeu très concret. En tant que consultant indépendant en cybersécurité, je constate que mes analyses de risques incluent presque systématiquement un volet lié à la gouvernance de la donnée. On l’appelle selon…

  • Un grand professionnalisme

    Contexte : Audit de sécurité et diagnosticde conformité RGPD pour un site Internet. Réalisation de tests d’intrusion dans un cadre sécurisé, réalisation d’un rapport complet sur les enregistrements DNS, la politique de confidentialité, identification des points faibles et proposition d’actions concrètes pour renforcer la sécurité  Bruno a réalisé un audit RGPD ainsi qu’un audit de sécurité pour mon entreprise avec un grand professionnalisme. Ses rapports sont extrêmement détaillés et clairs, et il a su me fournir des explications précises tout en m’accompagnant dans la mise en place des mesures de sécurité adaptées. Grâce à son expertise, mon entreprise est non…

  • Gestion de crise cyber & remédiation après cyberattaque — GibCy Limoges

    Gestion de crise cyber & remédiation après cyberattaque — GibCy Limoges

    Victime d’un ransomware ou d’une cyberattaque ? Intervention d’urgence, confinement, remédiation et reprise d’activité. Consultant cybersécurité disponible à Limoges et en Nouvelle-Aquitaine.

  • Accompagnement au changement

    Accompagnement au changement

    La conduite du changement, en particulier dans le cadre du déploiement de nouvelles solutions informatiques, est un processus stratégique essentiel pour garantir l’adoption et la réussite des projets technologiques en entreprise. Dans un environnement en perpétuelle évolution, les organisations cherchent constamment à optimiser leurs processus, améliorer leur productivité et s’adapter aux innovations numériques. Cependant, l’introduction de nouveaux outils technologiques ne se résume pas à un simple changement d’infrastructure : elle implique souvent des modifications profondes dans les modes de travail, les habitudes des employés et la culture d’entreprise. C’est là que la conduite du changement prend toute son importance. Elle…

  • Surveillance

    Surveillance

    La question n’est pas de savoir si vous allez être attaqué ni quand mais comment vous allez vous en sortir. Avez-vous mis en place un PCA ou un PRA, sont-ils toujours d’actualité ? Réalisez-vous des tests réguliers ? Vos sauvegardes sont-elles fonctionnelles et non crypto-lockables ? Nous vous accompagnons dans la documentation de vos pratiques et la rédaction de vos procédures de sécurité informatique, permettant une meilleure autonomie et une efficacité redoutable en cas de sinistre. Campagnes de phishing Campagnes de phishing Nous organisons des campagnes régulières permettant à vos utilisateurs d’approfondir leur capacité à identifier une tentative d’hameçonnage. Chaque…

  • Résilience

    Résilience

    La question n’est pas de savoir si vous allez être attaqué ni quand mais comment vous allez vous en sortir. Avez-vous mis en place un PCA ou un PRA, sont-ils toujours d’actualité ? Réalisez-vous des tests réguliers ? Vos sauvegardes sont-elles fonctionnelles et non crypto-lockables ? Nous vous accompagnons dans la documentation de vos pratiques et la rédaction de vos procédures de sécurité informatique, permettant une meilleure autonomie et une efficacité redoutable en cas de sinistre. Manuel de Survie Manuel de Survie Que faire immédiatement en cas de sinistre ? Nous vous délivrons une feuille de route claire, étape par…

  • Générateur aléatoire de mots de passe
    ,

    Générateur aléatoire de mots de passe

    Ressources AuditCybersécuritéMot de passeOutils Motdepasse.xyz vous permet de générer un mot de passe aléatoire (ou plusieurs) d’un simple click. Sélectionnez la complexité, le nombre de caractères et le nombre de mots de passe souhaités et hop, il ne reste plus qu’à faire un copier-coller. Visitez le site motdepasse.xyz

  • Comment tester la résistance d’un mot de passe
    ,

    Comment tester la résistance d’un mot de passe

    Ressources AuditCybersécuritéMot de passeOutils Cryptool.org propose un outil permettant de tester la force d’un mot de passe et vous donne des conseils pour le renforcer. Il affiche la notation obtenue auprès de 5 algorithmes de contrôle (KeePass, PGP, Mozilla…) On apprend ainsi que « azerty » mettrait moins d’une seconde à se faire cracker. « Azert123 », quant à lui, résisterait 2 minutes et « 5C2s#a6ZRuq4 » tiendrait 3 ans une attaque par force brute. Et votre mot de passe, il tiendrait combien de temps ? Visitez le site cryptool.org

  • Have I Been Pwned ?
    ,

    Have I Been Pwned ?

    Ressources AuditCybersécuritéEmailOutils haveibeenpwned.com répertorie les listes publiées par les hackers contenant des adresses email issues de vol de données personnelles. La base de données contient plus de 12 milliards de comptes. Vous pouvez ainsi vérifier si votre adresse email est contenue dans une de ces listes en 10 secondes. Si vous avez malheureusement été victime, vous retrouvez la liste des sites piratés, le contexte et les données compromises. Visitez le site haveibeenpwned.com

  • L’ANSSI
    ,

    L’ANSSI

    Ressources AuditCybersécuritéDocumentation L’Agence nationale de la sécurité des systèmes d’information (ANSSI) est l’autorité nationale en matière de cybersécurité. Placée sous l’autorité du Premier ministre et rattachée au secrétaire général de la défense et de la sécurité nationale (SGDSN) , elle bénéficie d’un positionnement lui permettant de déployer une politique globale de cybersécurité et d’en assurer la coordination à l’échelle interministérielle. Cette politique s’attache à défendre les infrastructures numériques publiques et privées les plus critiques. L’ANSSI s’adresse également à l’ensemble des acteurs de la transformation numérique du pays et favorise les conditions d’un dialogue de confiance avec ses homologues à l’échelle…